Volver a actualizaciones
Nuevo releaseSep 3, 2026

agent-skills v0.4.0

Competencias Oficiales de Elastic

Compartir

Elastic logo

License

Elastic Agent Skills

Elastic Agent Skills — creadas por las personas que construyeron Elastic — aportan experiencia nativa de la plataforma directamente a tu agente de codificación con IA. Esta es la biblioteca oficial de Agent Skills, compatible con IDEs agénticos como Cursor, GitHub Copilot, Windsurf, Gemini CLI y más. Las skills siguen el estándar abierto Agent Skills.

[!NOTE] Vista previa técnica

Estas skills están en una versión temprana y en desarrollo activo. Espera cambios a medida que las skills se codifican con evaluaciones robustas y a medida que evoluciona el panorama de modelos. Vuelve con frecuencia para ver actualizaciones.

Acerca de

Este repositorio contiene skills seleccionadas que son paquetes de instrucciones, contexto y herramientas que enseñan a cualquier agente de IA a trabajar correctamente con Elasticsearch, Kibana, Elastic Observability y Elastic Security. Colócalas en el runtime de agente que ya usas y tu asistente dejará de usar patrones obsoletos y empezará a hacerlo bien.

¿Qué son las skills?

Las skills son paquetes autocontenidos que brindan a los agentes de IA el conocimiento y las herramientas para completar tareas específicas de manera repetible. Cada skill vive en su propia carpeta con un archivo SKILL.md que contiene metadatos e instrucciones que el agente sigue.

Para más contexto sobre el estándar Agent Skills, consulta agentskills.io.

Alcance

Las skills en este repositorio se centran en:

  • Interactuar con las APIs de Elasticsearch (búsqueda, indexación, gestión de clústeres)
  • Crear y gestionar contenido de Kibana como alertas, conectores y más
  • Patrones para Elastic Observability, Elastic Security y Agent Builder

Skills disponibles

Cloud (5)
SkillDescripciónVersiónAutor
cloud-access-managementGestiona el acceso a la organización de Elastic Cloud: invita usuarios, asigna roles a proyectos Serverless y crea o revoca claves API de Cloud. Úsala al conceder, modificar o auditar el acceso de usuarios.0.1.0elastic
cloud-create-projectCrea proyectos Serverless de Elastic Cloud (Elasticsearch, Observability o Security) mediante la API REST, guarda las credenciales en un archivo y arranca una clave API de Elasticsearch con alcance específico. Úsala al crear un nuevo proyecto serverless, aprovisionar un entorno de búsqueda u observabilidad, o poner en marcha un nuevo proyecto de Elastic Cloud.0.1.0elastic
cloud-manage-projectGestiona proyectos Serverless de Elastic Cloud existentes: lista, obtén, actualiza, elimina, restablece credenciales, reanuda y carga credenciales guardadas. Se conecta a proyectos existentes resolviendo endpoints y adquiriendo claves API de Elasticsearch con alcance específico. Úsala para operaciones de día 2 en proyectos serverless, conectarte a un proyecto existente, cargar o restablecer credenciales del proyecto, o consultar detalles del proyecto.0.1.0elastic
cloud-network-securityGestiona la seguridad de red Serverless (filtros de tráfico): crea, actualiza y elimina filtros IP y filtros VPC de AWS PrivateLink. Úsala al restringir el acceso a la red o configurar conectividad privada.0.1.0elastic
cloud-setupConfigura la autenticación de Elastic Cloud y los valores predeterminados del entorno. Úsala al configurar EC_API_KEY, configurar el acceso a la API de Cloud, o cuando otra skill de cloud requiera credenciales.0.1.0elastic
Elasticsearch (7)
SkillDescripciónVersiónAutor
elasticsearch-auditHabilita, configura y consulta los registros de auditoría de seguridad de Elasticsearch. Úsala cuando la tarea implique configuración de registro de auditoría, filtrado de eventos o investigación de incidentes de seguridad como inicios de sesión fallidos.0.1.0elastic
elasticsearch-authnAutentícate en Elasticsearch usando realms nativos, basados en archivos, LDAP/AD, SAML, OIDC, Kerberos, JWT o certificados. Úsala al conectar con credenciales, elegir un realm o gestionar claves API. Asume que los realms de destino ya están configurados.0.1.0elastic
elasticsearch-authzGestiona el RBAC de Elasticsearch: usuarios nativos, roles, mapeos de roles, seguridad a nivel de documento y campo. Úsala al crear usuarios o roles, asignar privilegios o mapear realms externos como LDAP/SAML.0.1.1elastic
elasticsearch-esqlEjecuta consultas ES|QL (Elasticsearch Query Language); úsala cuando el usuario quiera consultar datos de Elasticsearch, analizar registros, agregar métricas, explorar datos o crear gráficos y paneles a partir de resultados ES|QL.0.5.0elastic
elasticsearch-file-ingestIngiere y transforma archivos de datos (CSV/JSON/Parquet/Arrow IPC) en Elasticsearch con procesamiento de flujos y transformaciones personalizadas. Úsala al cargar archivos o importar datos por lotes — no para reindexación, diseño general de pipelines de ingesta o patrones de API bulk.0.2.0elastic
elasticsearch-onboardingAyuda a desarrolladores nuevos en Elasticsearch a pasar de cero a una experiencia de búsqueda funcional. Guíalos para entender su intención, mapear sus datos y construir una experiencia de búsqueda con mejores prácticas integradas. Úsala cuando el usuario muestre intención de construir funcionalidad relacionada con búsqueda, pregunte sobre conceptos de Elasticsearch para su caso de uso o exprese la necesidad de ayuda para empezar con Elasticsearch.0.1.0elastic
elasticsearch-security-troubleshootingDiagnostica y resuelve errores de seguridad de Elasticsearch: fallos 401/403, problemas de TLS, claves API caducadas, desajustes de mapeo de roles y problemas de inicio de sesión en Kibana. Úsala cuando el usuario reporte un error de seguridad.0.1.0elastic
Kibana (9)
SkillDescripciónVersiónAutor
kibana-agent-builderCrea y gestiona agentes de Agent Builder y herramientas personalizadas en Kibana. Úsala cuando se te pida crear, actualizar, eliminar, probar o inspeccionar agentes o herramientas en Agent Builder.0.2.0elastic
kibana-alerting-rulesCrea y gestiona reglas de alerta de Kibana mediante la API REST o Terraform. Úsala al crear, actualizar o gestionar el ciclo de vida de reglas (habilitar, deshabilitar, silenciar, posponer) o flujos de trabajo de reglas como código.0.1.0elastic
kibana-anomaly-detectionSkill de detección de anomalías de Elastic ML — investigación/RCA, explicación de puntuaciones, operaciones de jobs (crear, datafeed, iniciar/detener, resultados) y resolución de problemas (documentos faltantes, límites de memoria, salud del datafeed, ciclo de vida). Opera contra las herramientas MCP de Kibana Agent Builder (ad_*) en .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Úsala al responder "¿qué falló?"/"¿qué entidad?"/RCA, "¿por qué la puntuación es alta/baja?"/renormalización, "datafeed detenido"/"límite de memoria", o cualquier solicitud para configurar o crear un job de detección de anomalías de ML.0.2.0elastic
kibana-auditHabilita y configura el registro de auditoría de Kibana para acceso a objetos guardados, inicios de sesión y operaciones de espacios. Úsala al configurar la auditoría de Kibana, filtrar eventos o correlacionar registros de auditoría de Kibana y ES.0.1.0elastic
kibana-connectorsCrea y gestiona conectores de Kibana para Slack, PagerDuty, Jira, webhooks y más mediante la API REST o Terraform. Úsala al configurar integraciones de terceros o gestionar conectores como código.0.1.1elastic
kibana-dashboardsCrea y gestiona paneles y visualizaciones de Kibana. Úsala cuando necesites definir paneles y visualizaciones de forma declarativa, controlar sus versiones o automatizar su despliegue.0.1.2elastic
kibana-vegaCrea visualizaciones Vega y Vega-Lite con fuentes de datos ES|QL en Kibana. Úsala al construir gráficos personalizados, paneles o diseños de paneles programáticos más allá de los gráficos estándar de Lens.0.1.0elastic
kibana-workflowsRedacta, valida, prueba, ejecuta e inspecciona definiciones YAML de Elastic Workflow. Úsala cuando el usuario quiera convertir lenguaje natural en un workflow de Kibana, corregir YAML de workflows, entender disparadores o pasos, o ejecutar un bucle de prueba rápido contra un Kibana real.0.5.0elastic
kibana-streamsLista, inspecciona, habilita, deshabilita y resincroniza Kibana Streams mediante la API REST. Úsala cuando el usuario necesite detalles de streams, configuraciones de ingesta, configuraciones de query-stream o adjuntos vinculados (paneles, reglas, SLOs).0.2.0elastic
Observability (11)
SkillDescripciónVersiónAutor
observability-edot-dotnet-instrumentInstrumenta una aplicación .NET con el SDK .NET de Elastic Distribution of OpenTelemetry (EDOT) para trazado, métricas y registros automáticos. Úsala al añadir observabilidad a un servicio .NET que no tenga un agente APM existente.0.1.0elastic
observability-edot-dotnet-migrateMigra una aplicación .NET del agente clásico Elastic APM .NET al SDK .NET de EDOT. Úsala al cambiar de paquetes Elastic.Apm.* a Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentInstrumenta una aplicación Java con el agente Java de Elastic Distribution of OpenTelemetry (EDOT) para trazado, métricas y registros automáticos. Úsala al añadir observabilidad a un servicio Java que no tenga un agente APM existente.0.1.1elastic
observability-edot-java-migrateMigra una aplicación Java del agente clásico Elastic APM Java al agente Java de EDOT. Úsala al cambiar de elastic-apm-agent.jar a elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentInstrumenta una aplicación Python con el agente Python de Elastic Distribution of OpenTelemetry (EDOT) para trazado, métricas y registros automáticos. Úsala al añadir observabilidad a un servicio Python que no tenga un agente APM existente.0.1.0elastic
observability-edot-python-migrateMigra una aplicación Python del agente clásico Elastic APM Python al agente Python de EDOT. Úsala al cambiar de elastic-apm a elastic-opentelemetry.0.1.0elastic
observability-k8s-investigationInvestiga problemas de cargas de trabajo, nodos y plano de control de Kubernetes usando telemetría OTel (EDOT). Úsala al diagnosticar fallos de pods (CrashLoopBackOff, OOMKilled, Error), presión de nodos, agotamiento de recursos, fallos de extracción de imágenes, rechazos de admisión, anomalías de autoscaling o correlacionar el estado de K8s con señales de aplicaciones. Solo ruta de ingesta OTel — la forma heredada de integración ECS Kubernetes queda fuera de alcance.0.2.0elastic
observability-llm-obsMonitorea LLMs y aplicaciones agénticas: rendimiento, tokens/costo, calidad de respuestas y orquestación de flujos de trabajo. Úsala cuando el usuario pregunte sobre monitoreo de LLM, observabilidad de GenAI o costo/calidad de IA.0.1.0elastic
observability-logs-searchBusca y filtra registros de Observability usando ES|QL. Úsala al investigar picos de registros, errores o anomalías; obtener volumen y tendencias; o profundizar en servicios o contenedores durante incidentes.0.2.0elastic
observability-manage-slosCrea y gestiona SLOs en Elastic Observability usando la API de Kibana. Úsala al definir SLIs, configurar presupuestos de error o gestionar el ciclo de vida de SLOs.0.2.0elastic
observability-service-healthEvalúa la salud de servicios APM usando SLOs, alertas, ML, throughput, latencia, tasa de errores y dependencias. Úsala al verificar el estado del servicio, el rendimiento o cuando el usuario pregunte sobre la salud del servicio.0.1.0elastic
Security (4)
SkillDescripciónVersiónAutor
security-alert-triageRealiza triaje de alertas de Elastic Security — recopila contexto, clasifica amenazas, crea casos y reconoce. Úsala al hacer triaje de alertas, realizar análisis SOC o investigar detecciones.0.1.0elastic
security-case-managementCrea, busca, actualiza y gestiona casos SOC mediante la API de Kibana Cases. Úsala al rastrear incidentes, vincular alertas a casos, añadir notas de investigación o gestionar la salida del triaje.0.1.0elastic
security-detection-rule-managementCrea, ajusta y gestiona reglas de detección de Elastic Security (SIEM y Endpoint). Úsala para falsos positivos, excepciones, nueva cobertura, reglas ruidosas o gestión de reglas mediante la API de Kibana.0.1.0elastic
security-generate-security-sample-dataGenera eventos de seguridad de muestra, escenarios de ataque y alertas sintéticas para Elastic Security. Úsala al hacer demos, poblar paneles, probar reglas de detección o configurar un POC.0.1.0elastic

Consideraciones de seguridad

Los agentes de codificación con IA operan con credenciales reales, acceso real a shell y, a menudo, con todos los permisos del usuario que los ejecuta. Cuando esos agentes se orientan a flujos de trabajo de seguridad, lo que está en juego es mayor. Eso justifica una conversación franca sobre riesgos antes de empezar.

  • Realiza tu propio modelado de amenazas. Evalúa a qué datos puede acceder el agente, qué acciones puede tomar y qué sucede si se comporta de forma inesperada. La guía conjunta de CISA sobre el despliegue seguro de sistemas de IA es un buen punto de partida.
  • Sé consciente de qué datos fluyen a través del agente. Los datos de seguridad pueden contener PII, credenciales incrustadas en líneas de comandos y otros datos regulados. Cuando un agente consulta alertas o eventos de procesos, ese contenido entra en el contexto del modelo y puede enviarse a una API de terceros. Involucra a tus equipos de infosec y cumplimiento desde el principio.
  • Estos agentes procesan entrada controlada por atacantes. Las alertas, los campos de eventos y los contenidos de archivos contienen regularmente cadenas creadas por atacantes. La inyección de prompts no es teórica aquí; es una propiedad inherente del entorno operativo. Investigaciones como Brainworm demuestran que los archivos de contexto del agente por sí solos pueden servir como mecanismo de persistencia para promptware.
  • Limita los privilegios estrictamente. Da a las claves API los privilegios mínimos requeridos. Los privilegios de respuesta amplios son particularmente peligrosos. El acceso de solo lectura es un buen valor predeterminado hasta que valides el comportamiento.
  • Restringe el acceso a herramientas del agente y el alcance de red. La mayoría de los agentes de codificación con IA vienen con valores predeterminados amplios: ejecución de shell, escritura en el sistema de archivos, acceso a internet. Reducir la superficie de herramientas disponibles limita lo que un agente comprometido o mal dirigido puede hacer.
  • Empieza en entornos que no sean de producción. Usa un proyecto de prueba Serverless, un clúster de desarrollo o un espacio aislado de Kibana para evaluar las skills antes de conectarlas a cualquier cosa que lleve datos de seguridad en vivo.

Estas skills son de código abierto precisamente para que puedas auditar lo que hacen. Te animamos a leerlas antes de ejecutarlas.

Primeros pasos

Puedes instalar las skills de Elastic usando el sistema de plugins nativo de Claude Code, la CLI skills con npx, o clonando este repositorio y ejecutando el script de instalación incluido. El método npx requiere Node.js con npx disponible en tu entorno.

[!TIP] No instales todas las skills. Cada skill instalada añade contexto de enrutamiento que tu agente evalúa en cada solicitud. Instala las skills de autenticación de cloud y elasticsearch — la mayoría de las demás skills dependen de ellas — y luego añade solo las skills relevantes para tu flujo de trabajo. Mantener el conjunto instalado enfocado evita la inflación de contexto y ayuda al agente a enrutar a la skill correcta de forma fiable.

Plugin de Claude Code (Recomendado para usuarios de Claude Code)

Claude Code tiene un sistema de plugins nativo que gestiona las skills directamente. Empieza añadiendo este repositorio como fuente de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

Una vez añadido, instala los plugins individualmente por nombre:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] Después de la instalación, es posible que las habilidades no aparezcan de inmediato al ejecutar /reload-plugins. Este es un problema conocido de Claude Code: reinicia tu sesión de Claude Code para que se carguen los plugins recién instalados.

O usa el navegador interactivo de plugins dentro de cualquier sesión de Claude Code:``` /plugins

Esto abre un menú para explorar los plugins disponibles de todos los marketplaces configurados, seleccionar qué instalar y gestionar lo que ya está instalado.

### GitHub Copilot CLI

GitHub Copilot CLI tiene un sistema de plugins nativo. Añade este repositorio como fuente de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills

Una vez añadido, instala los plugins individualmente por nombre:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

O explora los plugins disponibles de forma interactiva dentro de una sesión de Copilot:```
/plugin list

npx (Recomendado)

La forma más rápida de instalar skills es con la CLI skills. No es necesario clonar este repositorio — solo ejecuta:```sh npx skills add elastic/agent-skills

Esto lanza un prompt interactivo para seleccionar habilidades y [agentes objetivo](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia cada carpeta de habilidad en la ubicación correcta para que el agente la descubra.

Instala una habilidad específica por nombre:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

O usa la abreviatura @ para especificar la habilidad directamente como repo@skill (equivalente a --skill):```sh npx skills add elastic/agent-skills@elasticsearch-esql

Instalar en agentes específicos (consulta [agentes compatibles](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Lista las habilidades disponibles sin instalarlas:```sh npx skills add elastic/agent-skills --list

Instala todas las habilidades en todos los agentes (no interactivo):```sh
npx skills add elastic/agent-skills --all
FlagDescripción
-a, --agentApuntar a agentes específicos (consulta Agentes compatibles)
-s, --skillInstalar habilidades específicas por nombre
-g, --globalInstalar en el directorio de inicio del usuario en lugar del directorio del proyecto
-y, --yesOmitir los avisos de confirmación
--allInstalar todas las habilidades en todos los agentes sin avisos
--listListar las habilidades disponibles sin instalarlas

Clon local

Si prefieres trabajar desde una copia local, o tu entorno no tiene Node.js / npx, clona el repositorio y usa el instalador bash incluido:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

El script requiere bash 3.2+ y utilidades Unix estándar (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Flag              | Descripción                           |
| ----------------- | ------------------------------------- |
| `-a, --agent`     | Agente objetivo (repetible)           |
| `-s, --skill`     | Instalar habilidades específicas por nombre |
| `-f, --force`     | Sobrescribir habilidades ya instaladas |
| `-y, --yes`       | Omitir avisos de confirmación         |

Lista todas las habilidades disponibles:```sh
./scripts/install-skills.sh list

Agentes compatibles

AgenteDirectorio de instalación
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills

Actualización de skills

El proceso de actualización depende de cómo se instalaron los skills.

Plugin de Claude Code

Actualiza todos los plugins instalados a sus últimas versiones:```sh claude plugin update

Actualizar un plugin específico:```sh
claude plugin update elastic-elasticsearch

Para mantener los plugins actualizados automáticamente, activa la actualización automática usando /plugins dentro de Claude Code.

Cuando la actualización automática está activada, Claude Code busca nuevas versiones de plugins al iniciar y las actualiza en segundo plano.

GitHub Copilot CLI

Actualiza todos los plugins instalados a sus últimas versiones:```sh copilot plugin update

Actualizar un plugin específico:```sh
copilot plugin update elasticsearch

npx

Comprueba si alguna de las habilidades instaladas ha cambiado en el repositorio upstream:```sh npx skills check

Descarga las últimas versiones de todas las habilidades instaladas:```sh
npx skills update

El CLI rastrea el repositorio fuente de cada skill y un hash de contenido en un archivo de bloqueo. check compara tus hashes locales contra GitHub; update vuelve a descargar cualquier cosa que se haya desviado.

Consejo: La instalación predeterminada de npx usa enlaces simbólicos, por lo que cada agente apunta a una única copia canónica. Actualizar una vez refresca todos los agentes al mismo tiempo.

Clon local

Vuelve a ejecutar el instalador con --force para sobrescribir los skills existentes:```sh git pull ./scripts/install-skills.sh add -a --force

Sin `--force`, el script omite las habilidades que ya están instaladas.

## Formato de habilidad

Cada carpeta de habilidad contiene un `SKILL.md` con frontmatter YAML e instrucciones en markdown:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

El campo description es el único mecanismo de activación: los runtimes de agentes lo leen para decidir cuándo cargar una habilidad. Para la especificación completa del formato, consulta agentskills.io/specification.

Problemas

¿Encontraste un problema o tienes una sugerencia? Abre un issue y lo revisaremos.

Estas habilidades se proporcionan tal cual. Siempre prueba las habilidades a fondo en tu propio entorno antes de confiar en ellas para tareas críticas.

Categorías